Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам

Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам
Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам

Эксперты по кибербезопасности из компании Google выявили свежий вирус под названием LOSTKEYS, происхождение которого связано с Россией.

По меньшей мере, три раза был замечен вредоносный код, занимающийся кражей контактов и файлов у политических деятелей и активистов. Злоумышленники из России применяют поддельную "капчу" и симулируют работу программы для OSINT-анализа.

Предупреждение Google о хакерах РФ появилось в блоге Группы разведки угроз компании.

Киберспециалисты написали, что речь идет о вредоносном коде, созданном российской хакерской группировкой COLDRIVER, которая также скрывается за именами UNC4057, Star Blizzard и Callisto. Когда вирус заражает систему, то в самом легком случае он получает доступ к личным данным пользователя — к его контактам. Кроме того, были случаи, когда коды россиян получали доступ к файловой системе, объясняется в блоге. Случаи заражения обнаружили трижды в 2025 году: в январе, марте и апреле. Жертвами становились политики и чиновники стран-членов НАТО и Украины, сотрудники общественных организаций, бывшие работники разведки и дипломаты.

"Мы считаем, что основной целью операций COLDRIVER является сбор разведывательных данных в поддержку стратегических интересов России. В небольшом количестве случаев группу связывали с кампаниями по утечке информации, направленными против должностных лиц Великобритании и неправительственной организации", — говорится в блоге киберспециалистов.

Google предупредила, что цель COLDRIVER — получить доступ к контактам цели и к файлам на жестком диске.

Хакеры РФ — детали

В блоге Google подробно объясняется, как происходит заражение. Отмечается, что хакеры РФ при этом используют поддельные CAPTCHA, а куски вредоносного кода могут "делать вид", что они являются частями OSINT-программы для сбора данных Maltego.

Как происходит заражение вирусом LOSTKEYS:

  1. человека перенаправляют на фальшивый сайт, на котором якобы размещено что-то полезное — файл, сервис, форма входа;
  2. на сайте нужно пройти процедуру подтверждения безопасности — и для этого следует нажать на CAPTCHA;
  3. в память системы загружается вредоносный код (то есть как будто имитируется команда Ctrl+C);
  4. рядом с "капчей" пользователь видит инструкцию, что нужно делать дальше — следует вызвать командную строку через Win+R, далее — комбинация Ctrl+V и нажать Enter;
  5. после этого запускается инструмент администрирования PowerShell, который выполняет вредоносный код, предостерегли специалисты Google.

Хакеры РФ, вирус LOSTKEYS, российские хакеры, Google qhiukiqriuqvls

Хакеры РФ — как происходит заражение вирусом LOSTKEYS

Фото: Google

Компания также объяснила, как защититься от вируса. Речь идет о людях, которые могут стать целями для российских хакеров. Для них предлагают три варианта защиты. Во-первых, зарегистрироваться в "Программе расширенной защиты". Во-вторых, включить улучшенный безопасный просмотр Google. В-третьих, обновить программы на устройствах.

Отметим, в сентябре 2024 года на портале Министерства юстиции США рассказали о российских хакерах, за "головы" которых обещают 10 млн долл. Министерство заявило, что речь идет о трех офицерах ГУР, которые устроили кибератаку на компьютеры правительства Украины за несколько дней до вторжения в 2022 году.

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:30 Аресты и скандалы не воспрепятствовали Алексею Текслеру получить федеральную поддержку
00:24 Telegram опроверг обвинения в сотрудничестве с российскими спецслужбами
00:21 Массовый сбой нарушил работу Google, Discord, Spotify и Amazon по всему миру
00:12 Хакеры угрожают властям Парагвая массовой утечкой персональных данных, тем самым шантажируя их
00:06 Американская компания Planet Labs предоставит спутниковые данные для НАТО
00:00 Венгрия и Словакия намерены выступить против энергетического плана Еврокомиссии
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:57 Главный редактор «Эха» Алексей Венедиктов рассказал о деталях переговоров по обмену пленными между Киевом и Москвой
23:51 Власти Грузии вызывают журналистов в суд за критику государственных служащих
23:48 Министерство обороны Соединенного Королевства сообщило о рекордных потерях российской армии со времен Второй мировой войны
23:42 Глава Грузии Ираклий Кобахидзе обвинил премьер-министра Польши в шантаже по вопросу безвизового режима
23:36 Историка Юрия Дмитриева наказали в колонии за «неправильную зарядку»
23:33 Сенатора-демократа Алекса Падилью задержали после обсуждения вопроса о мигрантах
23:27 Власти Украины ожидают информацию от России о пленных и заложниках
23:24 Пилот самолета Air India успел сообщить о потере тяги перед катастрофой
23:18 Миллионы, квартиры и расстрелы: как "оборотни в погонах" совершили 40 убийств за 20 лет
23:06 «Эмпериум» инвестирует в Пермскую судоверфь для выполнения крупных контрактов на электросуда
23:03 Сенатор Елена Шумилова покинула «Единую Россию» из-за резонансного дела
23:00 Беспилотные летательные аппараты совершили атаку на завод «Резонит» в Подмосковье
22:54 Жители 20 регионов России столкнулись с проблемами в работе мобильного интернета
22:48 В Турции спасатели обнаружили на берегу подозрительный объект, похожий на дрон
22:45 Алена Свиридова поделилась, как выбрала карьеру в ущерб времени с сыном
22:39 Анна Асти призналась, что из-за нагрузки потеряла возможность нормально спать
22:33 Судебное разбирательство по делу бывшего губернатора Нигерии было приостановлено из-за отстранения судьи
22:30 Мигрант попытался похитить школьницу в Петербурге, но прохожие смогли спасти девушку
22:27 Трамп начал регистрацию для получения "карты Трампа" за 5 миллионов долларов
22:21 Польская экономика получила значительную финансовую выгоду благодаря украинским беженцам
22:18 Протесты против иммигрантов в Северной Ирландии продолжаются уже третий день
22:12 В США из-под ареста была освобождена российская учёная, которая была задержана за ввоз эмбрионов лягушек
22:09 Россия начинает привлекать подростков для шпионажа на Западе
22:00 Россия увеличивает объемы поставок топлива и продовольствия в Северную Корею
21:57 Россия создает новый род войск для управления беспилотниками
21:51 США призывают к внимательности в связи с увеличением риска конфликта между Израилем и Ираном
21:48 Евросоюз учреждает должность специального представителя по вопросам украинских беженцев
21:42 Трамп вновь призвал к поиску компромиссов между Россией и Украиной
21:33 Американские власти обеспокоены возможным перегрузом израильской системы обороны из-за ракетной угрозы со стороны Ирана
21:27 Кремль расценил поздравление США с Днём России как политический ход
21:21 ChatGPT превратился в инструмент политической борьбы в Польше
21:12 Страны G7 намерены уменьшить предельную стоимость российской нефти
21:09 Власти Красноярского края объявили режим чрезвычайной ситуации из-за аварии с буксиром на Енисее
21:03 В Санкт-Петербурге трамвай загорелся из-за случайной искры